Cesta 05Lekcia 1 / 8

Zodpovedajte za službu aj po nasadení

Definujte užitočné signály služby, rozhodnutia pri incidentoch, obnovu a údržbu. Zachovajte viditeľnú prevádzkovú zodpovednosť aj po skončení generovania kódu.

Praktická úroveň10 minSkontrolované

Vydáva Ako píšeme

Overte si porozumenieKontrola dostupnosti vracia HTTP 200, ale exporty neobsahujú žiadne záznamy pre chybnú autorizáciu. Čo to ukazuje?Vykonajte cvičenie
Kontrola dostupnosti vracia HTTP 200, ale exporty neobsahujú žiadne záznamy pre chybnú autorizáciu. Čo to ukazuje?

Čo sa naučíte

  • Definovať signál služby z pohľadu používateľa.
  • Oddeľovať koordináciu incidentu od technického skúmania.
  • Plánovať údržbu a obnovu ako priebežné povinnosti.

Definujte službu, od ktorej závisia používatelia

Nasadenie sprístupňuje softvér. Prevádzka ho udržiava užitočným pri zmenách používateľov, závislostí, záťaže a požiadaviek. Generátor kódu túto priebežnú prácu neodstraňuje.

Pri fiktívnom exporte zákazníkov potrebujú používatelia viac než dostupnú stránku. Potrebujú povolené záznamy v požadovanom formáte za prijateľný čas. Služba musí tiež zabrániť prístupu k údajom inej organizácie.

Pred vydaním určte zodpovednú osobu. Zaznamenajte, kto reaguje mimo bežného pracovného času, ak je to súčasťou záväzku služby. Dodávateľ môže vykonávať časť práce, ale organizácia stále potrebuje jasný postup rozhodovania a komunikácie.

Vyberte signály, ktoré podporujú konanie

Service-level indicator, alebo SLI, meria definovanú vlastnosť správania služby. Service-level objective, alebo SLO, stanovuje cieľ pre tento ukazovateľ za uvedené obdobie. Cieľ vyberte podľa potrieb používateľov a prevádzkových možností.

Odporúčania Google SRE vysvetľujú tento prístup a použitie rozpočtu chýb pri rozhodovaní o spoľahlivosti. Nekopírujte cieľ inej služby bez overenia jeho významu. Odporúčania pre SLO, príklad politiky rozpočtu chýb.

Pri exporte definujte, čo sa považuje za úspešnú oprávnenú požiadavku. Oddeľte očakávané zamietnutia od zlyhaní systému. Zdokumentujte výnimky, aby sa metrika nemohla zlepšiť iba skrytím náročných požiadaviek.

SignálČo pomáha odhaliťDôležité obmedzenie
Kontrola verejnej dostupnostiSlužba je nedostupnáNeoveruje postup prihláseného používateľa
Dokončenie a latencia exportuOprávnené požiadavky zlyhávajú alebo trvajú pridlhoVyžaduje presnú definíciu úspechu
Kontroly zamietnutia autorizácieRegresia kritickej hranicePokrýva testované podmienky
Signály zdrojov a závislostíPravdepodobná vnútorná príčinaSamy osebe neopisujú dosah na používateľov

Nezapisujte celé exporty do logov na zlepšenie prehľadu. Zbierajte minimum informácií potrebných na diagnostiku problému a chráňte prístup k nim.

Pripravte reagovanie na incidenty

Rozhodnite, kto koordinuje, kto skúma a kto komunikuje. V malom tíme sa tieto roly môžu spájať, ale zodpovednosti musia zostať jasné. Uchovávajte záznam pozorovaní a akcií.

Odporúčania Googlu na reagovanie na incidenty zdôrazňujú koordináciu a komunikáciu popri technickom zmiernení následkov. Aj technicky správna oprava môže nechať používateľov bez informácií alebo viesť viacerých zasahujúcich k protichodným zmenám. Reagovanie na incidenty.

Agent môže sumarizovať logy alebo porovnávať hypotézy v schválených hraniciach údajov. Naliehavosť incidentu mu nemá udeliť neobmedzené produkčné oprávnenia. Pre mimoriadny prístup použite definovaný postup eskalácie.

Precvičujte obnovu a financujte údržbu

Otestujte postup obnovy s reprezentatívnymi vymyslenými údajmi. Určte, čo rollback kódu nedokáže vrátiť, vrátane odstránených záznamov alebo už odoslaných správ. Zaznamenajte čas a informácie potrebné na obnovenie služby.

Prideľte priebežnú prácu: aktualizácie závislostí, kontroly prístupov, prípadné obnovovanie certifikátov, zmeny kapacity a opravy dokumentácie. Službe bez kapacity na údržbu sa povinnosti hromadia aj po vyčerpaní rozpočtu na spustenie.

Po incidente vyberte zlepšenia, ktoré riešia pozorované príčiny. Prepojte ich s implementáciou a overením. Takto sa uzatvára životný cyklus: prevádzkové dôkazy menia to, čo tím ďalej špecifikuje a vytvára.

Vykonajte cvičenie

Napíšte jednostranový prevádzkový záznam pre fiktívny export zákazníkov. Zahrňte jeden signál z pohľadu používateľa, jeho cieľ, príjemcu upozornenia, bezpečnú prvú reakciu, hranicu obnovy a osobu zodpovednú za údržbu. Uveďte, čo monitorovanie nedokáže odhaliť.

Stiahnuť pracovný list (Markdown)
Overte si porozumenie ↑

Pokračovať v učení

Zdroje a ďalšie čítanie

Súvisiace čítanie od Taigy